PT-2026-41034 · Libsixel · Libsixel

Saitohapublished

·

Publicado

2026-05-14

·

Atualizado

2026-05-14

·

CVE-2026-44638

CVSS v3.1

2.5

Baixa

VetorAV:L/AC:H/PR:N/UI:R/S:U/C:N/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas libsixel versões anteriores a 1.8.7-r2
Descrição Ocorre uma desreferência de ponteiro NULL nas funções sixel decode raw() e sixel decode() devido a uma verificação de NULL incorreta após uma chamada de alocação. A verificação valida o endereço do parâmetro de saída em vez do valor retornado por malloc(). Consequentemente, se a alocação falhar durante uma condição de baixa memória, o processo tenta escrever através de um ponteiro NULL, levando ao travamento e resultando em uma negação de serviço para qualquer chamador dessas APIs públicas.
Recomendações Atualizar para a versão 1.8.7-r2.

Exploit

Correção

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-44638

Produtos afetados

Libsixel